APIは便利さだけではなく、リスクももたらす可能性がある。何に注意すべきなのか。APIを利用する際の3つのリスクと対策を紹介する。
API(アプリケーションプログラミングインタフェース)を巡るセキュリティのリスクは、「公開」時だけではなく、「利用」時にも生じる。API利用で得られるメリットがある半面、リスクが増大する可能性があることも忘れてはいけない。APIを利用する際に注意しておきたい、“3つのリスク”と対策を紹介する。
APIを使用して他のシステムからデータを取得する場合、そのデータが不正確なものであったり、悪意のあるものであったりする可能性がある。安全ではないデータを取得すれば、ビジネスの判断を誤ったり、攻撃を受けたりする恐れが生じる。規制当局や顧客、取引先に対して、虚偽の情報を発信してしまう可能性もある。
取得するデータの出所を追跡し、調査できる体制を整えることが重要だ。
企業は自社の取引先だけではなく、取引先の取引先からもリスクをもたらされる場合がある。企業が使用するサードパーティーAPIがさらに他のAPIを利用していれば、攻撃対象領域が拡大してさまざまなリスクが生じる。リスクの追跡や把握も難しくなる。
自社のAPIが利用する他のAPIの数を制限する。サードパーティーAPIによるリスクを明確に定義することも重要だ。
ビジネスプロセスがAPIを使用していることについて文書化されていない場合、プロセスが破綻するリスクをはらんでいる。ビジネスプロセスを変える際、合わせてAPIの使用方法も変更しなければならない点が見落とされる結果、プロセスが正しく機能しなくなる可能性があるからだ。
APIを使った全てのビジネスプロセスをきめ細かに文書化する。加えて、内部システムが明確な許可なしに内部や外部のAPIにアクセスすることを制限することも大切だ。
APIを安全に利用するためには、APIのリスクを管理するだけでなく、自社が直面しているさまざまなリスクを洗い出し、それらを軽減するためのセキュリティツールを活用することも重要だ。
米国TechTargetの豊富な記事の中から、さまざまな業種や職種に関する動向やビジネスノウハウなどを厳選してお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
サービスアカウントによる特権アクセスの管理に頭を悩ませるセキュリティ担当者は少なくないだろう。重要なシステムやデータを守るには、こうした特権アクセスを適切に管理し、アカウントを保護することが求められる。
サービスアカウントの悪用や誤用が問題になっている。システムやアプリケーションへのアクセスに特別な権限を有しているだけに、悪用されれば大きな被害につながる可能性もある。管理・保護のベストプラクティスをチェックしよう。
eコマースの登場以降、デジタル決済の選択肢は急速に広がり、利用者の利便性は飛躍的に高まった。一方で、それぞれの決済方法を利用するユーザーを標的とした金融犯罪や不正行為も爆発的に増加している。どう防げばよいのだろうか。
金融サービス業界において、金融犯罪を防ぐための対策は不可欠だ。デジタルサービスが増え、システムが複雑化する中で、どう対策を実践していくか。取引詐欺やマネーロンダリングなど4つのシーンを取り上げ、具体的な対策を解説する。
クラウドシフトが進み、リモートワークも普及した現代のIT環境で重要性が高まっているのが、ゼロトラストに基づくセキュリティ対策だ。その新たなアプローチとして、ブラウザベースの手法が注目されている。どういった手法なのか。
お知らせ
米国TechTarget Inc.とInforma Techデジタル事業が業務提携したことが発表されました。TechTargetジャパンは従来どおり、アイティメディア(株)が運営を継続します。これからも日本企業のIT選定に役立つ情報を提供してまいります。
「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年4月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...
Cookieを超える「マルチリターゲティング」 広告効果に及ぼす影響は?
Cookieレスの課題解決の鍵となる「マルチリターゲティング」を題材に、AI技術によるROI向...
「マーケティングオートメーション」 国内売れ筋TOP10(2025年4月)
今週は、マーケティングオートメーション(MA)ツールの売れ筋TOP10を紹介します。